HP cevapladı: Uzaktan erişimin kontrolü kimin elinde?
HP cevapladı: Uzaktan erişimin kontrolü kimin elinde?
HP araştırması: Uzaktan erişimin kontrolü kimin elinde? Saldırganlar meşru uzaktan erişim araçlarını arka kapılara dönüştürüyor.
Haber Giriş Tarihi: 20.07.2026 17:14
Haber Güncellenme Tarihi: 20.07.2026 17:19
Kaynak:
Haber Merkezi
https://www.dijitalhaber.com.tr
HP tehdit araştırmacıları; saldırganların insanların bilgisayarlarını ele geçirmek için mali yıl sonu kimlik avı saldırıları, sahte arkadaşlık uygulaması indirmeleri, sahte kripto cüzdanı kurtarma araçları ve taklit edilmiş ses dosyaları kullandığını ortaya koyuyor.
HP'nin En Son Tehdit Öngörüleri Raporu'ndan Öne Çıkan Gelişmeler:
Saldırganlar; cihazlar üzerinde kalıcı kontrol sağlamak amacıyla, mali yıl sonu kimlik avı e-postaları ve sahte arkadaşlık sitesi indirmeleri yoluyla dağıtılan meşru uzaktan erişim araçlarını kötüye kullanıyor.
Kimlik bilgilerini ve cüzdan verilerini çalmak için kullanılan, bolca emoji içeren kod dizilerinden oluşan sahte kripto cüzdanı kurtarma araçları, saldırılarda yapay zeka tabanlı "vibe coding" (kodlama) kullanımının arttığına işaret ediyor.
"ClickFix" saldırıları, kullanıcıları kötü amaçlı kodları çalıştırmaya ikna etmek için gerçekçi CAPTCHA ekranları ve sahte web siteleri kullanarak kötü amaçlı yazılımları ses dosyası gibi gizliyor.
HP, saldırganların kullanıcı cihazlarına erişim sağlamak için güvenilir yazılımlar, gizlenmiş zararlı yazılımlar ve giderek daha inandırıcı hale gelen yemler kullandığını gösteren en son Tehdit Öngörüleri Raporu'nu yayınladı. Araştırma, kötü niyetli faaliyetleri yasal davranışlardan ayırt etmek giderek zorlaştığı için hem kullanıcılar hem de savunmacılar adına büyüyen bir zorluğa dikkat çekiyor.
Siber suçluların sürekli değişen siber suç ortamında tespitten kaçmak ve bilgisayarlara sızmak için kullandıkları en son teknikleri takip etmelerinde kurumlara yardımcı olan rapor, gerçek dünyadaki siber saldırıların bir analizini sunuyor. HP Wolf Security* çalıştıran milyonlarca uç noktadan elde edilen verilere dayanan ve HP Wolf Security tehdit araştırmacıları tarafından tespit edilen öne çıkan kampanyalar şunları içeriyor:
Arka Kapı Erişimi İçin Kötüye Kullanılan Meşru Uzaktan Erişim Araçları: Siber suçlular, şüphe uyandırmadan kurbanların cihazlarının kontrolünü ele geçirmek için LogMeIn ve ScreenConnect gibi uygulamaları kötüye kullanıyor. Saldırılarda ilk olarak, kullanıcıları yasal uzaktan erişim araçlarını yüklemeye ikna etmek amacıyla mali yıl sonu kimlik avı e-postaları ve arkadaşlık sitelerini taklit eden sahte masaüstü uygulamaları kullanılıyor. Saldırganların kontrolündeki bu araçlar, normal BT faaliyetleriyle uyumlu görünmelerine yardımcı olarak kullanıcı cihazları üzerinde tam kontrol sağlıyor. Kayıp Kripto Cüzdanlarını Kurtarmaya Çalışan Çaresiz Kullanıcıları Hedef Alan Saldırganlar: Kullanıcılara kayıp cüzdanları kurtardığını iddia eden ancak bunun yerine kullanıcıların verilerini çalan sahte araçlar yayılıyor. Genellikle kod paylaşım platformları ve medya indirme siteleri aracılığıyla paylaşılan emoji dolu bilgi hırsızı scriptlerinin "vibe-code" yöntemiyle yazıldığı görülüyor; bu scriptler kimlik bilgilerini, cüzdan verilerini ve sistem bilgilerini arşivleyerek saldırganlara gönderebiliyor. Kötü Amaçlı Yazılımları "Ses" Dosyalarında Gizleyen ClickFix Kampanyaları: Son dönemdeki ClickFix saldırılarının arkasındaki saldırganlar, tespitten kaçmak için zararlı yazılımları ses dosyası gibi gizliyor. Kurbanlar, iyi tasarlanmış sahte web sitelerindeki gerçekçi CAPTCHA yönlendirmeleriyle yönlendiriliyor ve bu durum, arka planda gizlenen zararlı kodların sessizce çalışmasını sağlayan komutları tetikliyor.
HP Security Lab Kıdemli Tehdit Araştırmacısı Patrick Schläpfer konuyla ilgili olarak şu değerlendirmede bulundu: “Bu saldırılarda öne çıkan unsur, yasal uzaktan erişim araçlarının saldırganlar için ne kadar kolay birer giriş noktasına dönüştürülebildiğidir. Güvenilir yazılımların, mali yıl sonu gibi dönemlerle ilişkilendirilmiş titizlikle tasarlanmış sosyal mühendislik çalışmalarıyla birleştirilmesi, neye güvenilip neye güvenilemeyeceğini ayırt etmeyi daha da zorlaştırıyor.”
Bilgisayarlardaki tespit araçlarını atlatan tehditleri izole eden (ve zararlı yazılımları izole edilmiş konteynerlerde çalıştıran) HP Wolf Security, siber suçlular tarafından kullanılan en son tekniklere dair içgörü sağlıyor. Bugüne kadar, HP Wolf Security müşterileri herhangi bir ihlal bildirilmeden 60 milyardan fazla e-posta ekine, web sayfasına ve indirilen dosyaya tıklamış bulunuyor.
Ocak-Mart 2026 dönemine ait verileri inceleyen rapor, siber suçluların güvenlik araçlarını devre dışı bırakmak için saldırı yöntemlerini çeşitlendirmeye devam ettiğini detaylandırırken şu verileri ortaya koyuyor:
HP Sure Click tarafından tespit edilen e-posta tehditlerinin en az yüzde 11'i bir veya daha fazla e-posta ağ geçidi tarayıcısını atlatmayı başarıyor. Çalıştırılabilir dosyalar en popüler zararlı yazılım dağıtım türü (yüzde 39) olurken, bunu arşiv dosyaları (yüzde 38) ve PDF belgeleri (yüzde 10) takip ediyor. PDF tabanlı zararlı yazılımlar yüzde 2 oranında artış gösteriyor; saldırganlar aciliyet yaratmak ve tıklamaları artırmak için mahkeme belgeleri ve ikramiye ödemeleri gibi çok çeşitli yemler kullanıyor.
HP Security Lab Kıdemli Tehdit Araştırmacısı Alex Holland ise şu yorumu yaptı: “Bu saldırılar bir sisteme zorla girme gibi görünmüyor; normal BT faaliyetleriyle uyum sağlayan ve zararlı yazılımlarla ilişkilendirilen uyarı işaretlerinden kaçınan sıradan birer iş süreci gibi duruyor. İşin geleceğini güvence altına almak ve riski azaltmak için kurumların gereksiz yetkileri sınırlandırması, yazılım kurulumunu kontrol etmesi ve indirmeler ile bilinmeyen bağlantılar gibi riskli faaliyetleri izole etmesi gerekiyor. Yasal araçlar arka kapılara dönüştürülürken sadece tespit etmek tek başına yeterli olmuyor.”
Sizlere daha iyi hizmet sunabilmek adına sitemizde çerez konumlandırmaktayız. Kişisel verileriniz, KVKK ve GDPR
kapsamında toplanıp işlenir. Sitemizi kullanarak, çerezleri kullanmamızı kabul etmiş olacaksınız.
En son gelişmelerden anında haberdar olmak için 'İZİN VER' butonuna tıklayınız.
HP cevapladı: Uzaktan erişimin kontrolü kimin elinde?
HP araştırması: Uzaktan erişimin kontrolü kimin elinde? Saldırganlar meşru uzaktan erişim araçlarını arka kapılara dönüştürüyor.
HP tehdit araştırmacıları; saldırganların insanların bilgisayarlarını ele geçirmek için mali yıl sonu kimlik avı saldırıları, sahte arkadaşlık uygulaması indirmeleri, sahte kripto cüzdanı kurtarma araçları ve taklit edilmiş ses dosyaları kullandığını ortaya koyuyor.
HP'nin En Son Tehdit Öngörüleri Raporu'ndan Öne Çıkan Gelişmeler:
Saldırganlar; cihazlar üzerinde kalıcı kontrol sağlamak amacıyla, mali yıl sonu kimlik avı e-postaları ve sahte arkadaşlık sitesi indirmeleri yoluyla dağıtılan meşru uzaktan erişim araçlarını kötüye kullanıyor.
Kimlik bilgilerini ve cüzdan verilerini çalmak için kullanılan, bolca emoji içeren kod dizilerinden oluşan sahte kripto cüzdanı kurtarma araçları, saldırılarda yapay zeka tabanlı "vibe coding" (kodlama) kullanımının arttığına işaret ediyor.
"ClickFix" saldırıları, kullanıcıları kötü amaçlı kodları çalıştırmaya ikna etmek için gerçekçi CAPTCHA ekranları ve sahte web siteleri kullanarak kötü amaçlı yazılımları ses dosyası gibi gizliyor.
HP, saldırganların kullanıcı cihazlarına erişim sağlamak için güvenilir yazılımlar, gizlenmiş zararlı yazılımlar ve giderek daha inandırıcı hale gelen yemler kullandığını gösteren en son Tehdit Öngörüleri Raporu'nu yayınladı. Araştırma, kötü niyetli faaliyetleri yasal davranışlardan ayırt etmek giderek zorlaştığı için hem kullanıcılar hem de savunmacılar adına büyüyen bir zorluğa dikkat çekiyor.
Siber suçluların sürekli değişen siber suç ortamında tespitten kaçmak ve bilgisayarlara sızmak için kullandıkları en son teknikleri takip etmelerinde kurumlara yardımcı olan rapor, gerçek dünyadaki siber saldırıların bir analizini sunuyor. HP Wolf Security* çalıştıran milyonlarca uç noktadan elde edilen verilere dayanan ve HP Wolf Security tehdit araştırmacıları tarafından tespit edilen öne çıkan kampanyalar şunları içeriyor:
Arka Kapı Erişimi İçin Kötüye Kullanılan Meşru Uzaktan Erişim Araçları: Siber suçlular, şüphe uyandırmadan kurbanların cihazlarının kontrolünü ele geçirmek için LogMeIn ve ScreenConnect gibi uygulamaları kötüye kullanıyor. Saldırılarda ilk olarak, kullanıcıları yasal uzaktan erişim araçlarını yüklemeye ikna etmek amacıyla mali yıl sonu kimlik avı e-postaları ve arkadaşlık sitelerini taklit eden sahte masaüstü uygulamaları kullanılıyor. Saldırganların kontrolündeki bu araçlar, normal BT faaliyetleriyle uyumlu görünmelerine yardımcı olarak kullanıcı cihazları üzerinde tam kontrol sağlıyor. Kayıp Kripto Cüzdanlarını Kurtarmaya Çalışan Çaresiz Kullanıcıları Hedef Alan Saldırganlar: Kullanıcılara kayıp cüzdanları kurtardığını iddia eden ancak bunun yerine kullanıcıların verilerini çalan sahte araçlar yayılıyor. Genellikle kod paylaşım platformları ve medya indirme siteleri aracılığıyla paylaşılan emoji dolu bilgi hırsızı scriptlerinin "vibe-code" yöntemiyle yazıldığı görülüyor; bu scriptler kimlik bilgilerini, cüzdan verilerini ve sistem bilgilerini arşivleyerek saldırganlara gönderebiliyor. Kötü Amaçlı Yazılımları "Ses" Dosyalarında Gizleyen ClickFix Kampanyaları: Son dönemdeki ClickFix saldırılarının arkasındaki saldırganlar, tespitten kaçmak için zararlı yazılımları ses dosyası gibi gizliyor. Kurbanlar, iyi tasarlanmış sahte web sitelerindeki gerçekçi CAPTCHA yönlendirmeleriyle yönlendiriliyor ve bu durum, arka planda gizlenen zararlı kodların sessizce çalışmasını sağlayan komutları tetikliyor.
HP Security Lab Kıdemli Tehdit Araştırmacısı Patrick Schläpfer konuyla ilgili olarak şu değerlendirmede bulundu: “Bu saldırılarda öne çıkan unsur, yasal uzaktan erişim araçlarının saldırganlar için ne kadar kolay birer giriş noktasına dönüştürülebildiğidir. Güvenilir yazılımların, mali yıl sonu gibi dönemlerle ilişkilendirilmiş titizlikle tasarlanmış sosyal mühendislik çalışmalarıyla birleştirilmesi, neye güvenilip neye güvenilemeyeceğini ayırt etmeyi daha da zorlaştırıyor.”
Bilgisayarlardaki tespit araçlarını atlatan tehditleri izole eden (ve zararlı yazılımları izole edilmiş konteynerlerde çalıştıran) HP Wolf Security, siber suçlular tarafından kullanılan en son tekniklere dair içgörü sağlıyor. Bugüne kadar, HP Wolf Security müşterileri herhangi bir ihlal bildirilmeden 60 milyardan fazla e-posta ekine, web sayfasına ve indirilen dosyaya tıklamış bulunuyor.
Ocak-Mart 2026 dönemine ait verileri inceleyen rapor, siber suçluların güvenlik araçlarını devre dışı bırakmak için saldırı yöntemlerini çeşitlendirmeye devam ettiğini detaylandırırken şu verileri ortaya koyuyor:
HP Sure Click tarafından tespit edilen e-posta tehditlerinin en az yüzde 11'i bir veya daha fazla e-posta ağ geçidi tarayıcısını atlatmayı başarıyor. Çalıştırılabilir dosyalar en popüler zararlı yazılım dağıtım türü (yüzde 39) olurken, bunu arşiv dosyaları (yüzde 38) ve PDF belgeleri (yüzde 10) takip ediyor. PDF tabanlı zararlı yazılımlar yüzde 2 oranında artış gösteriyor; saldırganlar aciliyet yaratmak ve tıklamaları artırmak için mahkeme belgeleri ve ikramiye ödemeleri gibi çok çeşitli yemler kullanıyor.
HP Security Lab Kıdemli Tehdit Araştırmacısı Alex Holland ise şu yorumu yaptı: “Bu saldırılar bir sisteme zorla girme gibi görünmüyor; normal BT faaliyetleriyle uyum sağlayan ve zararlı yazılımlarla ilişkilendirilen uyarı işaretlerinden kaçınan sıradan birer iş süreci gibi duruyor. İşin geleceğini güvence altına almak ve riski azaltmak için kurumların gereksiz yetkileri sınırlandırması, yazılım kurulumunu kontrol etmesi ve indirmeler ile bilinmeyen bağlantılar gibi riskli faaliyetleri izole etmesi gerekiyor. Yasal araçlar arka kapılara dönüştürülürken sadece tespit etmek tek başına yeterli olmuyor.”
Haftanın popüler haberleri
Hisarcıklıoğlu: Türkiye, Suriye'nin en önemli ticaret ortaklarından
TOBB Başkanı Rifat Hisarcıklıoğlu: 911 kilometrelik ortak sınırımız var. Türkiye her zaman Suriye'nin en önemli ticaret ortaklarından birisi olmuştur.
Yüklü miktarda uyuşturucu ve kaçak malzeme ele geçirildi
Gümrükler Muhafaza Ekiplerinden kaçakçılığa büyük darbe. Yılın ilk yarısında 62,7 milyar liralık uyuşturucu ve kaçak ürün ele geçirildi.
Nusaybin-Kamışlı Gümrük Kapısı 2026 sonuna kadar açılacak
Nusaybin-Kamışlı Gümrük Kapısı'nın yıl sonuna kadar açılması hedefleniyor.
ABD ve Çin, Eylül'de Yapay Zekayı görüşecek
ABD ile Çin gelişmiş yapay zeka modellerinin oluşturduğu risklerin yönetilmesine yönelik ilk resmi yapay zeka görüşmelerini eylül ayında planlıyor.
YÖK üyeliklerine ve Rektörlüklere atamalar Resmi Gazete'de
Yükseköğretim Kurulu ve Üniversite Rektörlüklerine yapılan atamalar 23 Temmuz 2026 tarihli Resmi Gazete'de Cumhurbaşkanı Recep Tayyip Erdoğan imzasıyla yayımlandı.
Zülfü Tunç, Adel Kalemcilik Genel Müdürü olarak atandı
Adel Kalemcilik Tedarik Zinciri Direktörü Zülfü Tunç, 1 Ağustos 2026 tarihinden itibaren Genel Müdür olarak görev yapacak.
Biofarma'da yeni CEO’su Ecz. Gözde Terkan oldu
Biofarma İlaç’ın yeni CEO’su Ecz. Gözde Terkan oldu.
Samsung'tan dev işten çıkarma hazırlığı
Samsung Electronics, ABD operasyonlarında 700’ü aşkın pozisyonu etkileyen bir yeniden yapılanma süreci başlattı.
Zeynep Alptekin Basa, Abdi İbrahim Otsuka Genel Müdürü oldu
Zeynep Alptekin Basa, Abdi İbrahim Otsuka Genel Müdürü oldu.
THY ile HAVELSAN arasında simülatör anlaşması
THY ile HAVELSAN arasında 12 uçuş simülatörü için anlaşma
Haziran'da 2,9 trilyon TL tutarında kartlı ödeme yapıldı
BKM Haziran 2026 verilerini açıkladı. Verilere göre Haziran'da 2 trilyon 867,7 milyar TL'lık kartlı ödeme yapıldı.
GUHEM'den havacılık ve uzay teknoloji öğrencilerine eğitim
GUHEM Havacılık ve Uzay Teknolojileri Lisesi Milli Teknoloji Hamlesi’nin Liderlerini Yetiştirecek.
Taklit ürün riski e-ticarette büyüyor
ideasoft CEO’su Sinan Akdal'dan uyarı: Ucuz ürün tuzağına dikkat!
Intel, İrlanda'ya yapay zekâ odaklı yatırım yapacak
Intel, İrlanda'ya yapay zekâ odaklı 5 milyar avroluk sermaye yatırımı yapacağını duyurdu.
İngiltere Kralı 3. Charles'ten Cami ziyareti
İngiltere Kralı 3. Charles, Cambridge Merkez Camisi'ni ziyaret ederek Müslüman toplumun temsilcileriyle bir araya geldi.
ÖSYM, 2026-YKS sonuçlarını açıkladı
2026 Yükseköğretim Kurumları Sınavı (2026-YKS) sonuçları "https://ykssonuc.osym.gov.tr/" internet adresinden erişime açıldı.
HP cevapladı: Uzaktan erişimin kontrolü kimin elinde?
HP araştırması: Uzaktan erişimin kontrolü kimin elinde? Saldırganlar meşru uzaktan erişim araçlarını arka kapılara dönüştürüyor.
Türkiye'nin en büyükleri hangi şirketler
İstanbul Sanayi Odası geçtiğimiz ay başı açıkladığı Türkiye'nin en büyük 500 sanayi şirketinden sonra bugün İkinci 500 Büyük Şirket verilerini açıkladı.
Bakan Şimşek, Türkiye'nin bütçe açığını açıkladı
Bakan Şimşek, NSosyal hesabından yaptığı paylaşımda Türkiye'nin bütçe performansını değerlendirdi.
Bursalı sebze ve meyve ihracatçıları yeni dış pazarlara yelken açıyor
Uludağ Meyve Sebze İhracatçıları Birliği yeni UR-GE projesiyle dış pazarlarda rekabet gücünü artıracak.
Adli tatil bugün başladı
Yargıda toplu izin kullanımı anlamına gelen adli tatil 31 Ağustos'ta sona erecek.
Fitch, Türkiye'nin kredi notunu teyit etti
Fitch Ratings, Türkiye'nin kredi notunu "BB-" olarak teyit ederken, kredi notu görünümünü "durağan" olarak korudu.
İndirim oyunlarına yakın takip!
Ticaret Bakanlığı, indirimli satış reklamlarında artan ihlalleri ve tüketici şikayetleri üzerine saha denetimlerini sıklaştırdı.
2026 FIFA Dünya Kupası İspanya'nın! Kupayı Trump verdi
2026 FIFA Dünya Kupası finalinde Arjantin’i uzatmalarda 1-0 mağlup eden İspanya şampiyon oldu.
Ticaret Bakanlığından Haziran'da rekor belge
Ticaret Bakanlığı haziranda 608 firmaya dahilde işleme izin belgesi verdi.
Ege Bölgesi Sanayi Odası’nın yeni hizmet binası hizmete açıldı
İzmir protokolü ve Türk iş dünyasının lider kadrosu açılışta buluştu; EBSO, "Ben değil, biz" diyerek sanayinin geleceğine yeni bir mühür vurdu.
Ardahan Valisi Fatih Çiçekli görevden alındı
Resmi Gazete'de yayımlanan karara göre Ardahan Valisi Fatih Çiçekli görevden alındı. Yerine Gaziantep Şehitkamil ilçesi Kaymakamı Ömer Hilmi Yamlı atandı.
Büyükelçi atamaları Resmi Gazete'de
Büyükelçi atamaları18 Temmuz 2026 tarihli Resmi Gazete'de yayımlandı.
TESK yeni adresine taşınıyor: Palandöken "Heyecanlıyım"
Türkiye Esnaf ve Sanatkarları (TESK) devlet kurumlarının yeni adresi olan Eskişehir yolu bölgesine taşınıyor. Palandöken: Dev proje heyecanlandırdı.
Avrupalı otomotiv devlerinden Türkiye'ye destek
Ticaret Bakanı Ömer Bolat, AB'nin korumacı "Made in EU" duvarını yıkmak için Brüksel’de adeta çıkarma yaptı; Avrupa devleri Türkiye'nin safında yer aldı.
Ela Aydoğan Keskineğe: Her uygun proje, doğru yatırım anlamına gelmiyor
Yunanistan’ın 2013 yılında yabancı yatırımcıları çekmek amacıyla başlattığı Golden Visa programı, AB dışındaki vatandaşlara belirli bir yatırım karşılığında oturum hakkı sunuyor.
ŞA-RA Enerji, Borsa İstanbul'da işlem görmeye başladı
ŞA-RA Enerji payları ‘SARAE’ hisse koduyla Borsa İstanbul’da işlem görmeye başladı.
Sema Argın, İstanbul Varlık Genel Müdürü oldu
İstanbul Varlık’ta Genel Müdürlük görevine Sema Argın atandı.
Ekin Doğan Çomak'a Hisense Türkiye’de bölüm direktörlüğü
Hisense Türkiye’de Ticari Direktörlük görevine Ekin Doğan Çomak getirildi.
Avrupa, Türkiye'nin "Made İn EU"ya dahil edilmesini destekliyor
Avrupa otomotiv sektörü, Türkiye'nin "Made İn EU"ya dahil edilmesini destekliyor.
Yapay zeka yatırımları ABD’de enflasyon baskısını artırıyor
Yapay zekâ, enflasyonu düşürmek yerine ABD'de enflasyonun artmasına katkıda bulunuyor.
ASELSAN, Türkiye'nin ilk Mavi Su Verimliliği Belgesi'ni aldı
ASELSAN, Türkiye'de Mavi Su Verimliliği Belgesi almaya hak kazanan ilk kuruluş oldu.
5G abone sayısı dünya genelinde 3 milyarı aştı
Ericsson'un Mobilite Raporuna göre, 2026'nın ilk çeyreğinde dünya genelinde 5G abone sayısı 162 milyon artarak 3 milyar eşiğini geçti.
Yapay zekâ iklim hedeflerini hızlandırıyor
KPMG rapor yayımladı: Yapay zekâ iklim hedeflerini hızlandırıyor, enerji dönüşümünü yeniden şekillendiriyor.
Derin Deniz Sorguç'a İtalya'da gümüş madalya
AKUT Spor Kulübü sporcusu Derin Deniz Sorguç, İtalya'da düzenlenen Formula Kite Gençler Avrupa Şampiyonası'nda Avrupa ikincisi olarak gümüş madalya kazandı.